Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
4个月前尚未审核

黑洞行动 - 取证档案

多应用欺诈网络调查

案件编号: OBH-2025-CST-001 分析师: Sulaiman Alshammari - GraTech 取证部门 日期: 2026年4月 方法: OSINT + 授权数字取证(ISO 27037, NIST SP 800-86)

免责声明: 这是一份公开的法证研究案例集。所有敏感值 (凭据、钱包地址、API密钥)均已脱敏处理(REDACTED)。本材料 拟提交给沙特阿拉伯通信、空间与技术委员会(CST)。 未进行任何未经授权的访问或利用。 所有证据均仅通过OSINT和授权方法收集。


执行摘要

本仓库记录了黑洞行动,这是一项针对多发布商、多司法管辖区语音聊天/礼物赠送应用网络的调查,这些应用共享基础设施、开发者身份和资金管道。

调查识别出5个应用(高置信度)和1个附加应用(中等置信度),它们以同一协调网络的形式运营,在香港、新加坡和深圳使用不同的发布商名称。


主要发现

应用归属(按置信度级别)

应用平台软件包ID发布商置信度
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., Ltd高
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., Ltd高
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., Ltd高
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)高
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)高
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., Ltd中
HiloiOSid1519958782PARTYCOME PTE. LTD.低(候选)

iOS发布商(共享): Shenzhen Yinguo Network Technology Co., Ltd. 在同一个账户下发布 Falla Lite、TooFun、Taeal 和 JoyMi。

归属标准

应用关联依据以下条件:发布商身份匹配、软件包ID前缀模式(com.iyinguo.*)、共享的开发者电子邮件地址、共享的实际地址以及共享的iOS发布商账户。完整详情请参阅 analysis/app-attribution-matrix.md。

基础设施

  • 运营三角: 迪拜(资金网关)→ 新加坡(法律壳公司)→ 中国(技术核心)
  • 托管: 腾讯云,AS139341(ACE-SG),Collyer Quay,新加坡
  • 管理后台: 通过 FFUF 发现 /fallaadmin 端点(47+ 个隐藏端点)
  • 区块链: 用于资金分发的 TRON(TRC-20 USDT)钱包网络

已记录的漏洞(共6个)


仓库结构

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

已验证的证据哈希

来自取证工作站的关键证据文件(SHA-256):

注意: 本仓库中的 fallaadmin.js 是原文件的脱敏(REDACTED)版本。 原文件(哈希见上方)保存在加密的证据档案中。 由于凭据和API密钥被涂黑,哈希存在差异属预期情况。


法律框架

  • 沙特反网络犯罪法(第M/17号皇家法令)
  • 反洗钱法(第M/31号皇家法令)
  • 个人数据保护法(PDPL)
  • SAMA许可要求(支付网关合规)

方法

关于调查方法、工具、道德边界和证据保管链程序的完整详情,请参阅 METHODOLOGY.md。


联系方式

Sulaiman Alshammari GraTech 取证部门 案件编号:OBH-2025-CST-001

下载工具
ID漏洞严重性CVSS
V-001硬编码的管理员凭据严重9.8
V-002登录中的SQL注入严重9.1
V-003API无速率限制高7.5
V-004暴露的MongoDB(无认证)严重9.8
V-005未加密的支付数据高8.1
V-006缺少CSRF保护中6.5
文件SHA-256
falla_admin.js(原始)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815